(閉じる)

タグ :

コンピュータ・IT 21 users このエントリーをはてなブックマークに追加

[戯] IE における "expression" の過剰検出による XSS の 誘因

IE における "expression" の過剰検出による XSS の 誘因 http://archive.openmya.devnull.jp/2006.08/msg00369.html IE では expression(式) をスタイルシート内で記述することで JavaScript を記述することができるのは有名ですが, IE による expression の検出がやたら過剰で XSS引き起こしやすいということらしい. 実態参照やコメントの挿入,Unicode 文字,全角文字で記述しても expr... > このページを見る

最終更新時間: 2006年08月31日18時47分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • IEではCSSの記述が柔軟すぎなため,ユーザ入力をCSSに含める場合は注意が必要.あと,expressionだけじゃなくてurl()とかでも同じ手法が使えるので注意. 2008/02/02
  • IEの「expression」について記述パターンまとめ。CSS記述を許すWebアプリケーションを作成するなら要チェック。なんと全角でも動作してしまうらしい。 2006/09/04
  • IEのスタイルシートにおけるexpressionの問題。 2006/08/31

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(2)